Potrivit The Hacker News, cercetătorul Rasmus Moorats a descoperit două vulnerabilități nerezolvate în OxygenOS, sistemul de operare al OnePlus, care permit unei aplicații malițioase să obțină acces root la dispozitiv fără a cere permisiuni suplimentare. Flawurile afectează OnePlus 15 și alte modele mai vechi, inclusiv dispozitive OPPO, dar OnePlus nu a precizat care anume sunt vizate.
Prima vulnerabilitate se găsește în serviciul AtlasService, care rulează cu privilegii maxime și acceptă cereri de la orice aplicație. Aceasta permite unei aplicații rău intenționată să injecteze comenzi în sistem. A doua vulnerabilitate, în serviciul olc2, execută orice instrucțiune primită și le acordă aplicației control total la nivel de kernel, oferind acces complet la dispozitiv.
OnePlus a confirmat ambele defecte în mai, dar a refuzat să permită cercetătorului publicarea detaliilor. Moorats a dezvaluit flawurile pe 24 septembrie, fără ca OnePlus să lanseze o corectare. Compania a invocat drepturi europene de securitate cibernetică și a amenințat cu acțiuni legale. Până acum, niciun CVE nu a fost atribuit și nicio soluție nu a fost disponibilă.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




